Le groupe cybercriminel ShinyHunters revendique le vol de 160+ millions d’enregistrements au centre national de crĂ©dit du Vietnam

Source: DataBreaches.net (8 septembre 2025). Le mĂ©dia relate les revendications de ShinyHunters concernant une intrusion au sein du National Credit Information Center (CIC) du Vietnam, organisme public sous la Banque d’État du Vietnam chargĂ© de la collecte, l’analyse et la fourniture d’informations de crĂ©dit. Selon ShinyHunters, ils ont compromis la cible en moins de 24 heures et exfiltrĂ© plus de 160 millions d’enregistrements depuis l’Institut du CrĂ©dit du Vietnam/CIC, avec au total « environ 3 milliards de lignes » toutes tables confondues. Le groupe indique que l’ensemble inclut des donnĂ©es historiques et pense avoir couvert « toute la population » (sans connaĂźtre le nombre d’individus uniques). ...

10 septembre 2025 Â· 2 min

Campagne de cyberattaque mondiale orchestrée par des hackers vietnamiens

L’article publiĂ© par The Record met en lumiĂšre une campagne de cyberattaque menĂ©e par des hackers apparemment vietnamiens. Ces cybercriminels utilisent une combinaison de leurres de phishing, un infostealer dĂ©jĂ  connu, et des bots Telegram pour capturer et vendre des donnĂ©es sensibles Ă  travers le monde. Les leurres de phishing servent Ă  tromper les victimes pour qu’elles divulguent des informations personnelles ou professionnelles. Une fois ces informations obtenues, l’infostealer est utilisĂ© pour extraire davantage de donnĂ©es sensibles des systĂšmes compromis. ...

5 aoĂ»t 2025 Â· 2 min

Fuite de données massive chez Paradox.ai suite à une infection par Nexus Stealer

L’article de KrebsOnSecurity rapporte une fuite de donnĂ©es majeure chez Paradox.ai, causĂ©e par une infection au malware Nexus Stealer sur l’appareil d’un dĂ©veloppeur vietnamien. Le malware a permis l’exfiltration de mots de passe stockĂ©s, de cookies d’authentification et de donnĂ©es de navigation, exposant les informations personnelles de millions de candidats Ă  l’emploi chez McDonald’s et des mots de passe faibles pour des comptes de clients Fortune 500. La compromission a rĂ©vĂ©lĂ© des faiblesses systĂ©miques en matiĂšre de sĂ©curitĂ©, telles que de mauvaises pratiques de gestion des mots de passe, la rĂ©utilisation des identifiants sur plusieurs systĂšmes d’entreprise, et la compromission de jetons d’authentification pour les plateformes Okta SSO et Atlassian. ...

18 juillet 2025 Â· 2 min
Derniùre mise à jour le: 23 Sep 2025 📝